以太坊协议的官方Go实现Geth的开发者于周四发布了版本1.14.13,代号为“施瓦茨希尔德”。
此次发布明确解决了影响Geth点对点(p2p)层的一个漏洞,该漏洞可能导致运行它们的节点遭受拒绝服务攻击,并可能影响第二层客户端。
Geth是以太坊最广泛使用的执行层客户端。
该漏洞被归类为CVE-2025-24883,指出Geth版本“易受恶意p2p消息的DoS攻击。”版本1.14.0似乎意外引入了这个安全问题。
运行Geth 1.14(或更高版本直到1.14.13)的用户被敦促更新到最新版本,以降低节点崩溃或其他中断的风险。
“如果您运行的Geth版本是1.14或更高版本,请更新到最新版本。运行v1.13.x的节点不受影响,”指出的Geth客户端团队的以太坊开发者Marius Van Der Wijden。
v1.14.13中的修复与多个第二层解决方案协调,以确保整个生态系统的广泛安全更新。
此次紧急发布至关重要,因为该漏洞最早由Polygon的安全研究人员识别,可能允许攻击者远程崩溃运行易受攻击版本Geth的节点。
Geth团队澄清,运行v1.13.x系列的节点不受此特定漏洞的影响。
免责声明:The Block是一个独立的媒体机构,提供新闻、研究和数据。截至2023年11月,Foresight Ventures是The Block的主要投资者。Foresight Ventures还投资于其他公司在加密领域。加密交易所Bitget是Foresight Ventures的主要有限合伙人。The Block继续独立运营,提供关于加密行业的客观、重要和及时的信息。以下是我们当前的财务披露。
© 2024 The Block. 版权所有。本文仅供信息参考。并不提供或意图作为法律、税务、投资、财务或其他建议。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。